Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ Р 58412-2019

Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения

Information protection. Secure software development. Software development life cycle threats

Действует

Основные сведения

Обозначение

ГОСТ Р 58412-2019

Полное обозначение

ГОСТ Р 58412-2019

Заглавие на русском языке

Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения

Регистрация в фонде

Номер приказа

204-ст

Дата приказа

21.05.2019

Дата введения в действие

01.11.2019

Дата введения в действие(примечание)

-

Поисковые образы

Код ОКС

35.020

Ключевые слова

уязвимость программы, безопасное программное обеспечение, угрозы безопасности информации, защита информации

Область применения

Настоящий стандарт устанавливает перечень и содержит описание угроз безопасности информации, которые могут возникать при разработке программного обеспечения. Настоящий стандарт предназначен для разработчиков и производителей программного обеспечения и применяется совместно с ГОСТ Р 56939. Информация о мерах по разработке безопасного (защищенного) программного обеспечения, установленных ГОСТ Р 56939, реализация которых способствует нейтрализации угроз безопасности информации при разработке программного обеспечения, приведена в приложении А. Перечень и описание угроз безопасности информации, представленные в настоящем стандарте, могут использоваться для определения угроз безопасности, актуальных для среды разработки программного обеспечения и разрабатываемого программного обеспечения

Ссылочные данные

Обозначение заменяемого(ых)

-

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

362 - Защита информации

Организация - Разработчик

Федеральная служба по техническому и экспортному контролю (ФСТЭК России), Акционернре общество «Научно-производственное объединение «Эшелон» (АО «НПО «Эшелон»)

Сведения о регистрации в МГС

Номер протокола МГС

-

Дата принятия в МГС

-